Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Win32.HLLW.Autoruner.8439

Добавлен в вирусную базу Dr.Web: 2012-08-02

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = '<SYSTEM32>\Userinit.exe,<SYSTEM32>\Sistem320.EXE'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'FunAlienYoi' = 'C:\READY TO READ.txt'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'FunAlienYoi2' = '%WINDIR%\aasissssmuahhh\Sistem320.EXE'
Подменяет следующие исполняемые системные файлы:
  • <SYSTEM32>\dllcache\taskmgr.exe файлом <SYSTEM32>\dllcache\taskmgr.exe.new
  • <SYSTEM32>\taskmgr.exe файлом <SYSTEM32>\taskmgr.exe.new
Создает следующие файлы на съемном носителе:
  • <Имя диска съемного носителя>:\Autorun.inf
Изменения в файловой системе:
Создает следующие файлы:
  • C:\RECYCLER\S-1-5-21-2052111302-484763869-725345543-1003\desktop.ini
  • C:\Desktop.ini
  • <SYSTEM32>\dllcache\taskmgr.exe.new
  • <SYSTEM32>\taskmgr.exe.new
  • <SYSTEM32>\OEMINFO.INI
  • C:\Fun Hot Alien.scr
  • C:\Fun Alien Yoi.scr
  • C:\READY TO READ.txt
  • C:\Autorun.inf
Присваивает атрибут 'скрытый' для следующих файлов:
  • <Имя диска съемного носителя>:\Autorun.inf
Удаляет следующие файлы:
  • %WINDIR%\wiadebug.log
  • %WINDIR%\updspapi.log
  • %WINDIR%\wiaservc.log
  • %WINDIR%\wmsetup.log
  • %WINDIR%\WindowsUpdate.log
  • %WINDIR%\spupdsvc.log
  • %WINDIR%\setuperr.log
  • %WINDIR%\Sti_Trace.log
  • %WINDIR%\tsoc.log
  • %WINDIR%\tabletoc.log
  • <SYSTEM32>\wbem\Logs\FrameWork.log
  • <SYSTEM32>\wbem\Logs\wmiadap.log
  • <SYSTEM32>\wbem\Logs\wbemprox.log
  • <SYSTEM32>\wbem\Logs\wmiprov.log
  • %WINDIR%\OEWABLog.txt
  • %WINDIR%\imsins.BAK
  • <SYSTEM32>\wbem\Logs\replog.log
  • <SYSTEM32>\wbem\Logs\mofcomp.log
  • <SYSTEM32>\wbem\Logs\setup.log
  • <SYSTEM32>\wbem\Logs\wbemess.log
  • <SYSTEM32>\wbem\Logs\wbemcore.log
  • %WINDIR%\setupapi.log
  • %WINDIR%\DtcInstall.log
  • %WINDIR%\comsetup.log
  • %WINDIR%\FaxSetup.log
  • %WINDIR%\imsins.log
  • %WINDIR%\iis6.log
  • %WINDIR%\Debug\UserMode\userenv.log
  • <SYSTEM32>\taskmgr.exe
  • %WINDIR%\0.log
  • %WINDIR%\COM+.log
  • %WINDIR%\cmsetacl.log
  • %WINDIR%\KB942288-v3.log
  • %WINDIR%\ocmsn.log
  • %WINDIR%\ocgen.log
  • %WINDIR%\regopt.log
  • %WINDIR%\setupact.log
  • %WINDIR%\sessmgr.setup.log
  • %WINDIR%\msgsocm.log
  • %WINDIR%\MedCtrOC.log
  • %WINDIR%\msmqinst.log
  • %WINDIR%\ntdtcsetup.log
  • %WINDIR%\netfxocm.log
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''